In questo tutorial, ti mostreremo come installare Nessus Scanner su Ubuntu 20.04 LTS. Per chi non lo sapesse, Nessus offre rilevamento malware, scansione di dispositivi incorporati, configurazioni auditing, auditing dei sistemi di controllo e controlli di conformità, tra le altre funzionalità. È sviluppato e mantenuto da Tenable. La piattaforma dello scanner di vulnerabilità può salvare i risultati della scansione in vari formati come testo normale, XML, HTML e LaTeX.
Questo articolo presuppone che tu abbia almeno una conoscenza di base di Linux, sappia come usare la shell e, soprattutto, che ospiti il tuo sito sul tuo VPS. L'installazione è abbastanza semplice e presuppone che tu sono in esecuzione nell'account root, in caso contrario potrebbe essere necessario aggiungere 'sudo
' ai comandi per ottenere i privilegi di root. Ti mostrerò passo passo l'installazione di Nessus Scanner su Ubuntu 20.04 (Focal Fossa). Puoi seguire le stesse istruzioni per Ubuntu 18.04, 16.04 e qualsiasi altra distribuzione basata su Debian come Linux Mint.
Prerequisiti
- Un server che esegue uno dei seguenti sistemi operativi:Ubuntu 20.04, 18.04, 16.04 e qualsiasi altra distribuzione basata su Debian come Linux Mint.
- Si consiglia di utilizzare una nuova installazione del sistema operativo per prevenire potenziali problemi.
- Un
non-root sudo user
o accedere all'root user
. Ti consigliamo di agire comenon-root sudo user
, tuttavia, poiché puoi danneggiare il tuo sistema se non stai attento quando agisci come root.
Installa Nessus Scanner su Ubuntu 20.04 LTS Focal Fossa
Passaggio 1. Innanzitutto, assicurati che tutti i pacchetti di sistema siano aggiornati eseguendo il seguente apt
comandi nel terminale.
sudo apt update sudo apt upgrade
Passaggio 2. Installazione di Nessus Scanner su Ubuntu 20.04.
Ora scarichiamo il programma di installazione di Nessus Scanner dal suo sito Web ufficiale:
curl -o Nessus-8.15.0-Ubuntu1110_amd64.deb "https://www.tenable.com/downloads/api/v1/public/pages/nessus/downloads/13050/download?i_agree_to_tenable_license_agreement=true &file_path=Nessus-8.15.0-Ubuntu1110_amd64.deb"
Successivamente, checksum hash del file scaricato:
md5sum Nessus-8.15.0-Ubuntu1110_amd64.deb
Risultato:
4f4e245be273492a0cac7138a4ce5243 Nessus-8.15.0-Ubuntu1110_amd64.deb
Ora, usa apt
pacchetto per installare il file:
sudo apt install ./Nessus-8.15.0-Ubuntu1110_amd64.deb
Dopo l'installazione, avvia e abilita l'esecuzione del servizio Nessus all'avvio del sistema:
sudo systemctl enable --now nessusd sudo systemctl status nessusd
Passaggio 3. Configura Firewall.
Il Nessus gira sulla porta numero 8834, quindi per accedere alla sua interfaccia web da remoto usando il browser, dobbiamo aprire questa porta nel nostro firewall Ubuntu:
sudo ufw enable sudo ufw allow 8834
Passaggio 4. Accesso all'interfaccia Web dello scanner Nessus.
Una volta installato correttamente, ora apri un browser e vai su https://your-ip-address:8834/
Se ricevi un errore del certificato SSL, fai clic sul pulsante Avanzate e procedi in modo non sicuro.
La pagina web iniziale del Nessus ti chiederà di selezionare il prodotto che desideri installare.
- Nessus Essentials – La versione gratuita per educatori, studenti e hobbisti
- Nessus Professional – La soluzione di valutazione della vulnerabilità standard del settore de facto dei professionisti della sicurezza.
- Gestore Nessus – La soluzione aziendale per la gestione di Nessus Agent su larga scala.
- Scanner gestito – Collega il tuo scanner a un'altra soluzione Tenable come Tenable.io e Tenable. sc.
Successivamente, inserisci il tuo indirizzo email per ottenere il codice di attivazione, in modo che possiamo attivare il prodotto per utilizzarlo ulteriormente. Il modo migliore per ottenere il codice è visitare nella pagina di registrazione, registrati per una versione Professional o gratuita per ottenerne una di attivazione.
Congratulazioni! Hai installato con successo Nessus. Grazie per aver utilizzato questo tutorial per l'installazione dello scanner Nessus in Ubuntu 20.04 LTS Focal Fossa system. Per ulteriore aiuto o informazioni utili, ti consigliamo di controllare il Sito web di Nesso.